WikiDer > Zertifizierungsstelle
EIN Zertifizierungsstelle (CA, Zertifizierungsstelle oder auch Zertifizierungsstelle) ist in der Kryptographie ein Entität Das digitale Zertifikate Zuschüsse an andere Parteien. Das digitale Zertifikat soll beweisen, dass der Besitzer tatsächlich der ist, für den er sich ausgibt.
Eine Zertifizierungsstelle ist ein Beispiel für a vertrauenswürdiger Dritter third (vertrauenswürdiger Dritter third). CAs sind typisch für viele Schemata mit a Public-Key-Infrastruktur (PKI).
Es gibt mehrere kommerzielle CAs, die ihre Dienste gegen eine Gebühr anbieten, wie z VeriSign. Institutionen und Regierungen können ihre eigenen CAs verwalten, und es gibt kostenlose CAs, wie z CAcert.
Ausstellung eines Zertifikats
Eine CA stellt ein digitales Zertifikat aus, in dem die CA bescheinigt, dass die Öffentlicher Schlüssel die im Zertifikat enthalten ist, gehört zu der im Zertifikat angegebenen Person, Organisation, Server oder Entität. Die Aufgabe der CA besteht darin, die Identität des Anforderers zu überprüfen, damit Benutzer (dh die Parteien, die sich auf die CA verlassen) den in den Zertifikaten der CA enthaltenen Informationen vertrauen können. Die Idee dabei ist: Wenn der Benutzer der CA vertraut und die Signatur der CA überprüfen kann, dann kann der Benutzer darauf vertrauen, dass ein bestimmter öffentlicher Schlüssel tatsächlich zu dem im Zertifikat genannten gehört.
Wenn die CA untergraben werden kann, ist das System nicht mehr sicher. Angenommen, ein Angreifer, Mallory, lässt eine CA ein gefälschtes Zertifikat ausstellen, in dem Alice einem falschen öffentlichen Schlüssel (bekannt von Mallory) zugeordnet. Wann Bob dann den öffentlichen Schlüssel im Zertifikat empfängt und verwendet, gefährdet Mallory die Sicherheit seiner Kommunikation. Bobs Nachrichten können beispielsweise entziffert werden oder er kann gefälschte Signaturen akzeptieren. Siehe auch Man-in-the-Middle-Angriff.